← CareFlow 홈

개인정보처리방침

시행일: 2026년 4월 18일

0. 데이터 처리 역할 분리 (controller / processor)

본 서비스는 자율형 시큐리티 도구 제공자로서 사용자가 직접 인프라(NFC 태그·CCTV·IoT 등)를 설치·운영·관리하며, 데이터 수집·이용 결정 권한은 사용자에게 있습니다.
그룹 활동 로그·NFC 태그 데이터: 사용자(그룹 팀장) 가 controller, 회사가 processor 입니다. 「개인정보보호법」 제26조 및 GDPR Article 28 에 따른 처리 위탁 관계로 처리합니다.
회원 가입·결제·서비스 운영 정보: 회사가 controller 지위를 가지며, 본 방침의 1~8 조항에 따라 처리합니다.
사용자(controller) 의 결정에 의해 발생한 데이터 처리 분쟁·민원에 대해 회사는 processor 책임 범위 안에서만 책임을 부담합니다.

1. 개인정보의 처리 목적

케어플로(이하 "회사")은 다음의 목적을 위하여 개인정보를 처리합니다:
• 회원 가입 및 관리: 회원제 서비스 이용에 따른 본인 확인, 가입 의사 확인
• 서비스 제공: 돌봄 그룹 활동 기록 관리, NFC 기반 활동 인증, 신뢰도 지표 산출
• 고충 처리: 이용자 문의·불만 처리, 부정 조사를 위한 기록 보존
• 결제 처리: 유료 서비스 구독 결제 및 환불

2. 수집하는 개인정보 항목

필수 항목: 이름(닉네임), 이메일 주소, 소셜 로그인 식별자
선택 항목: 프로필 사진, 그룹 정보, 직종
자동 수집 항목: 서비스 이용 기록, 접속 로그, NFC 태그 스캔 기록(시간, 장소 식별자)
결제 시: 결제 수단 정보(빌링키)는 포트원(PortOne) PG사를 통해 처리되며 회사 서버에 카드번호를 직접 저장하지 않습니다.

3. 개인정보의 처리 및 보유 기간

회원 탈퇴 신청 시 30일 유예 기간 후 개인정보를 자동 파기합니다 (마이페이지에서 유예 기간 안 취소 가능). 다만 관련 법령에 따라 아래 정보는 일정 기간 보관합니다:
• 계약 또는 청약철회에 관한 기록: 5년 (전자상거래법)
• 대금 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
• 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
• 접속 로그: 3개월 (통신비밀보호법)

4. 개인정보의 제3자 제공

회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 의한 요청이 있는 경우, 이용자의 생명·신체·재산을 보호하기 위한 경우에는 예외로 합니다.

5. 개인정보 처리의 위탁

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁합니다:
• Supabase (데이터베이스 호스팅): 서비스 데이터 저장·관리
• Vercel (웹 호스팅): 웹 서비스 제공
• 포트원/토스페이먼츠 (결제 처리): 구독 결제 처리

6. 이용자의 권리·의무

이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요구할 수 있습니다. 요청은 마이페이지 또는 이메일(dia.miracle@gmail.com)로 가능합니다.

7. 개인정보의 파기

보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방법으로 삭제하며, 출력물은 분쇄 또는 소각합니다.

8. 개인정보 보호책임자

성명: 방민
이메일: dia.miracle@gmail.com